VLESS и Reality: что это и как работает
Содержание
Что такое VLESS
VLESS (от «VMess Less») — лёгкий транспортный протокол без сохранения состояния. Его создали в проекте V2Ray как более простую замену VMess, а развивают в форке Xray-core (ru.wikipedia, документация Xray).
Простыми словами: VLESS — способ упаковать ваши запросы и передать их серверу. Он быстрый и простой, но сам не скрывает, что это VPN. Поэтому его почти всегда используют в паре с маскировкой: чаще всего с Reality, а транспортом выбирают TCP или XHTTP. Как они соотносятся с другими протоколами, читайте в обзоре протоколов VPN.
Шифрование VLESS до недавнего времени обеспечивал внешний слой, например TLS или Reality. По ru.wikipedia, с версии Xray-core 25.8.29 у VLESS появилось и собственное шифрование. Документация Xray отдельно предупреждает: без внешней защиты транспорта его допустимо использовать только в приватной сети.
Что такое Reality и зачем он нужен
Reality — технология из проекта Xray, которая маскирует сервер под чужой настоящий сайт. По описанию проекта, клиент, который знает ключ, получает временный сертификат и проходит на VPN. Любой другой, кто просто зашёл проверить, получает настоящий сертификат сайта-прикрытия. Домен и TLS-сервер для этого заводить не нужно.
Зачем это нужно: оборудованию, которое ищет VPN-трафик, соединение выглядит как обычное обращение к сайту. Но у метода есть условия. Автор Reality рекомендует брать сайт-прикрытие за рубежом, с TLS 1.3 и HTTP/2, без редиректов и с малой задержкой. Комбинировать Reality с другими прокси-протоколами он не советует из-за особенностей TLS-in-TLS.
Ещё одно важное замечание: Reality не гарантирует, что VLESS будет работать у вашего оператора. С декабря 2025 ограничения на VLESS усилили (Хабр со ссылкой на РИА Новости). По ru.wikipedia, в ноябре 2025 пытались блокировать TCP-транспорт, после чего пользователи переходили на XHTTP и gRPC. Что работает у вашего оператора сегодня, показывает статус VPN у операторов.
Типичная связка из документации Xray: VLESS по TCP с Reality и режимом xtls-rprx-vision. Он добавляет случайное заполнение внутреннего рукопожатия.
VLESS, VMess, V2Ray, Xray: в чём разница
Названия похожи, но это разные вещи.
- V2Ray — проект для обхода блокировок, в котором придумали VMess и VLESS.
- Xray — форк V2Ray: Xray-core v1.0.0 создали из v2fly-core и добавили улучшения, в том числе XTLS и Reality (README Xray-core).
- VMess — старый протокол V2Ray. Он зависит от системного времени: если часы клиента и сервера сильно расходятся, подключение не работает.
- VLESS — упрощённая замена VMess. Проверяет пользователя по UUID и не зависит от системного времени.
Xray-core поддерживает VLESS, VMess, Trojan, Shadowsocks и другие протоколы. VLESS в нём основной.
Что такое ключ VLESS и конфигурация JSON
Ключ VLESS — это ссылка вида vless://…. В ней закодированы адрес и порт сервера, идентификатор пользователя (UUID) и параметры маскировки: Reality, транспорт, режим flow. Клиент читает ссылку и создаёт подключение, поэтому обычному пользователю достаточно вставить её в приложение.
Ту же информацию можно записать в конфигурации JSON. Так подключаются к серверу вручную и настраивают сервер. Для подключения по подписке достаточно ключа: подробности в инструкции happ как настроить. Ключ и подписку никому не отправляйте: по ним подключаются от вашего имени.
Клиенты с поддержкой VLESS
Клиент — это приложение, в которое добавляют ключ. О трёх клиентах у нас есть отдельные инструкции: happ как настроить, v2raytun как настроить и incy vpn клиент. Какие клиенты есть на iPhone и Android, зависит от магазина приложений: vpn для iphone и vpn для android.
Уязвимость в клиентах
В апреле 2026 описали проблему, затронувшую многие клиенты на этой основе. Локальный SOCKS5-прокси запускался без авторизации, и вредоносное приложение на устройстве могло определить адрес VPN-сервера. По данным iphones.ru, она затрагивала Happ, v2RayTun, V2BOX, v2rayNG, Hiddify, Exclave, Npv Tunnel, NekoBox, а также Clash и Sing-box в типовых конфигурациях. Разработчиков уведомили 10 марта, публикация вышла 7 апреля.
В Happ, кроме того, описывали доступ к конфигурациям с ключами через Xray API. По данным kod.ru, к 11 апреля разработчики Happ удалили этот API. Сообщений об исправлении SOCKS5-прокси на тот момент не было.
Что делать: обновляйте клиент, ставьте его только из официальных источников и не запускайте на телефоне непроверенные приложения. Авторы публикации советуют раздельную маршрутизацию и, по возможности, разные входящий и исходящий IP-адреса сервера. Подробнее для Happ — в разделе про уязвимость на странице happ как настроить.
VPN-сервисы на VLESS
Сервисы, которые выдают ключи VLESS с Reality, показаны в блоке ниже. Он строится из нашей базы, у каждого сервиса указаны цена, способы оплаты и статус у операторов на дату проверки. Общий рейтинг — в рейтинге VPN.
Другие протоколы для России — hysteria2 vpn и amneziawg. Как поднять сервер с VLESS самостоятельно, описано в материале как поднять свой VPN-сервер. Для сетей, где работают только разрешённые сайты, смотрите страницу про белые списки.
Вопросы и ответы
VLESS — это VPN?
Нет, это протокол: правила, по которым клиент и сервер обмениваются данными. Сервер и подписку даёт VPN-сервис, а VLESS определяет, как к нему подключаются.
Чем VLESS отличается от VMess?
VLESS проще: по документации Xray он не зависит от системного времени, а для проверки пользователя использует UUID. Раньше VLESS не шифровал данные сам и полагался на TLS или Reality.
Что такое Reality?
Технология маскировки из проекта Xray. Сервер отвечает на соединение как настоящий сторонний сайт, а клиент с правильным ключом получает VPN-подключение.
Как выглядит ключ VLESS?
Это ссылка, которая начинается с vless://. В ней закодированы адрес сервера, порт, идентификатор пользователя и параметры маскировки. Её вставляют в клиент, например в Happ или INCY.
Безопасен ли VLESS?
Проблемы, о которых сообщали в 2026 году, касались клиентов, а не самого протокола: в апреле описали уязвимость локального прокси в Happ, V2RayTun и других приложениях. Обновляйте клиент и ставьте его только из официальных источников.